Dernière mise à jour : 19 septembre 2026 · Modèle à faire valider par un juriste avant lancement.
Sonar (« nous ») est édité par [NOM DE LA SOCIÉTÉ], [forme juridique], [adresse], [SIREN]. Contact : [email de contact].
1. Rôles
Pour les données de ton compte Sonar, nous sommes responsable de traitement. Pour les données des personnes qui interagissent avec ton compte Instagram (ton audience), tu es responsable de traitement et nous agissons comme sous-traitant au sens de l'article 28 du RGPD, selon l'accord de traitement des données annexé aux conditions.
2. Données collectées
- Ton compte Instagram professionnel : identifiant, nom d'utilisateur, photo, nombre d'abonnés, jeton d'accès délivré par Meta.
- Tes contenus et leurs statistiques (vues, portée, j'aime, commentaires, partages, enregistrements).
- Les interactions de ton audience transmises par l'API officielle Instagram : commentaires, messages privés, réponses et réactions à tes stories, mentions, ainsi que le nom d'utilisateur et la photo publics de ces personnes.
- Les informations que tu ajoutes toi-même (notes, statut commercial, email, téléphone, vues de story importées).
- Si tu installes le pixel Sonar sur ton site : un identifiant de visiteur (cookie et stockage local), les pages vues, la source de la visite (UTM, référent, identifiant de clic publicitaire), le type d'appareil, et les événements que ton site envoie (inscription, essai, achat, email). Tu dois recueillir le consentement de tes visiteurs lorsque la loi l'exige (bandeau cookies).
- Si tu connectes Meta Ads : les statistiques de tes campagnes (dépenses, impressions, clics). Si tu actives la Conversions API, les événements de ton site sont transmis à Meta avec l'email haché (SHA-256).
- Les événements envoyés par tes outils via le webhook entrant (Stripe, ton backend…).
- Ton compte Sonar : email, prénom, mot de passe (stocké uniquement sous forme d'empreinte scrypt).
- L'analyse publique de ton site (pages, prix, technologies) à partir de l'URL que tu fournis.
- Si tu envoies les fichiers de ton projet : seuls la stack détectée et les emplacements d'intégration (chemin, numéro de ligne, extrait masqué) sont conservés ; le code n'est pas stocké et les fichiers .env ne sont jamais envoyés.
- Les exports CSV que tu importes (emails, dates, montants de tes utilisateurs et paiements).
Nous ne collectons jamais ton mot de passe Instagram et n'utilisons aucune technique de scraping.
3. Finalités et bases légales
- Fournir le service (tableaux de bord, score d'engagement, messagerie) : exécution du contrat.
- Calcul d'un score d'engagement de ton audience : intérêt légitime du client à identifier les personnes intéressées par son offre. Ce score n'entraîne aucune décision produisant des effets juridiques pour les personnes concernées.
- Sécurité, prévention des abus, obligations légales et comptables.
4. Partage
Les données ne sont jamais vendues ni utilisées à des fins publicitaires. Elles sont partagées uniquement avec nos sous-traitants techniques (hébergement [fournisseur, région UE], paiement [Stripe]) et Meta Platforms dans le cadre de l'API Instagram.
5. Durée de conservation
Tant que ton compte est actif, dans la limite de [durée à définir, ex. 24 mois] pour les interactions. Tout est supprimé sous 30 jours après la fermeture du compte ou le retrait de l'app dans les paramètres Instagram.
6. Tes droits et ceux de ton audience
Accès, rectification, effacement, opposition, limitation et portabilité : écris à [email]. Une personne de ton audience peut nous demander la suppression de ses données ; nous la traitons avec toi. Tu peux aussi saisir la CNIL (cnil.fr).
7. Suppression via Instagram
Si tu retires Sonar dans Instagram (Paramètres → Apps et sites web), Meta nous notifie et toutes les données liées à ton compte sont supprimées. Tu peux vérifier l'état de la demande sur la page « Suppression des données ».